脆弱性対応– category –
-
脆弱性対応
CVE-2026-19490 NetScaler 脆弱性|ビルド別の影響判定
はじめに 2026 年 8 月 19 日に Citrix(Cloud Software Group)が公開した Security Bulletin CTX696939 で、NetScaler ADC および NetScaler Gateway の認証回避の脆弱性 CVE-2026-19490 が明らかになりました。2026 年 9 月 9 日には CISA の Known Exp... -
脆弱性対応
CVE-2025-25249 の FortiGate 脆弱性|影響確認と対処
はじめに FortiGate の運用では、公表済みの脆弱性が後から悪用され、対応の優先度が変わることがあります。CVE-2025-25249 はその一例です。Fortinet が 2026 年 1 月にアドバイザリー FG-IR-25-084 を公開した脆弱性ですが、2026 年 9 月に入って悪用の... -
脆弱性対応
CVE-2026-85046 Chrome ゼロデイ|修正版と確認手順
はじめに Google は 2026 年 9 月 3 日、デスクトップ版 Chrome の Stable チャンネルを更新し、12 件のセキュリティ修正を公開しました。このうち V8 の Type Confusion である CVE-2026-85046 について、Google は実環境に exploit が存在することを確認... -
脆弱性対応
Cisco Nexus 9000 の RCE 脆弱性|対象機種別の対処
はじめに 2026 年 9 月 2 日、Cisco は Nexus 9000 Series Switches の Silicon One 統合に存在するリモートコード実行の脆弱性 CVE-2026-20212 を公表しました。CVSS 3.1 のベーススコアは 9.8 で、認証不要のリモート攻撃者が root 権限でコードを実行で... -
脆弱性対応
Cisco IOS XR ハードニングリリース|7 件の CVE と SMU 対応
はじめに 2026 年 9 月 2 日 16:00 UTC、Cisco は IOS XR ソフトウェアのセキュリティハードニングリリースに関するアドバイザリ(cisco-sa-hardening-iosxr-qg64NcM)を公開しました。Security Impact Rating は Critical、CVSS ベーススコアの最大値は 9... -
脆弱性対応
SonicWall SMA1000 の新脆弱性 2 件|7 月修正版が影響対象
はじめに SonicWall は 2026 年 9 月 1 日(現地時間)、SMA 1000 シリーズに影響する 2 件の脆弱性 CVE-2026-83548 と CVE-2026-83549 を公開しました。アドバイザリ ID は SNWLID-2026-0016 です。同社は Product Notice のなかで、この 2 件が実際の攻... -
脆弱性対応
PaperCut NG/MF の RCE 脆弱性|2 件の CVE と対応手順
はじめに PaperCut NG/MF は、印刷ジョブの集計・課金・セキュアプリントリリースを担う印刷管理サーバーです。Active Directory や外部データベース、複合機と連携し、Application Server がドメイン内の中枢に近い位置へ配置されている環境も少なくあり... -
脆弱性対応
CVE-2026-74232・74233|Zbtlink 2 種のインプラント確認手順
はじめに 2026 年 8 月上旬、Zbtlink(深圳市智博通電子)製ルーターに ENDLESSDOORS と名付けられたインプラントが組み込まれていた件が公開されました。その調査の延長線上で、2026 年 8 月 27 日に VulnCheck が新たに 2 種のインプラントを公開してい... -
脆弱性対応
CVE-2026-18963 Keycloak の脆弱性|影響範囲と対処
はじめに Keycloak および Red Hat build of Keycloak に、パスワードリセット処理を担う reset-credentials フローの状態検証不備に起因する脆弱性 CVE-2026-18963 が公開されました。Red Hat は、認証されていない攻撃者が、本来必要なメール確認リンク... -
脆弱性対応
CVE-2019-1068 SQL Server RCE|KEV 追加と影響確認
はじめに 2026 年 8 月 26 日、CISA は Known Exploited Vulnerabilities(KEV)Catalog へ CVE-2019-1068 を追加しました。Microsoft SQL Server のリモートコード実行の脆弱性で、修正自体は 2019 年 7 月 9 日のセキュリティ更新として提供済みのもので...
